يمكن أن يؤثر هجوم برامج الفدية في أكثر من جهاز كمبيوتر واحد. وقد يتسبب في تعطيل شبكات الشركات والمستشفيات والجهات الحكومية وغيرها من المؤسسات.
ونظرًا لاتساع نطاق تأثيرها وإمكانية ارتفاع مبالغ الفدية المطلوبة، تُعد برمجيات الفدية على نطاق واسع إحدى أخطر تهديدات الأمن السيبراني التي يحركها المال.
كانت برامج الفدية في السابق تكتفي غالبًا بمنع الوصول إلى النظام. أما الإصدارات الحديثة فتستخدم عادةً تقنيات التشفير لتشفير ملفات الضحية، ما يجعل الوصول إليها مستحيلًا بدون مفتاح إلغاء التشفير.
يمكن لبعض الأنواع قفل نظام التشغيل بالكامل. وبعد اختراق الجهاز، يطالب المهاجم بالدفع مقابل استعادة الوصول. لكن الدفع لا يضمن ذلك؛ فقد لا يقدّم بعض المهاجمين مفتاحًا صالحًا أبدًا، بينما قد يطالب آخرون بمبلغ إضافي.
وفي بعض الحالات، يهدد المهاجمون أيضًا بتسريب البيانات المسروقة ما لم يتلقوا المدفوعات، ويُطلق على هذا الأسلوب أحيانًا اسم الابتزاز المزدوج.
وقد تنتشر أيضًا من خلال التنزيلات الضارة والبرمجيات غير المُحدّثة والمواقع الإلكترونية المخترقة. ومن أمثلتها المعروفة WannaCry وBad Rabbit وLocky.
هناك عدة عادات عملية قد تقلل من خطر الإصابة ببرامج الفدية:
احتفظ بنسخ احتياطية منتظمة وغير متصلة بالإنترنت من الملفات المهمة، حتى تتمكن من استعادتها بدون دفع فدية.
حدّث نظام التشغيل والبرمجيات على الفور لسد الثغرات الأمنية المعروفة.
تجنب فتح المرفقات أو الروابط الواردة من مرسلين غير معروفين أو غير متوقعين.
استخدم برمجيات أمنية موثوقة وفعّل وسائل حماية قوية للحساب.
تُعدّ ممارسة العادات الرقمية السليمة أكثر فعالية بكثير من التصرف بعد وقوع الهجوم.
هيئة تحرير أكاديمية Binance